Trouvez votre prochaine offre d’emploi ou de mission freelance Cybersécurité
Ce qu’il faut savoir sur Cybersécurité
Cybersécurité joue un rôle crucial dans les projets technologiques modernes. La maîtrise de Cybersécurité est essentielle pour la croissance professionnelle dans le secteur technologique.
Notre client dans le secteur Banque et finance recherche un/une Expert sécurité du système d'information (Blue team) H/F Description de la mission : Contexte La mission s'inscrit au sein de la DSI, dans un environnement de gestion d'actifs et de finance durable. Le consultant interviendra au sein de l'équipe en charge de la sécurité du système d'information sur une mission longue couvrant de nombreux sujets liés à la cybersécurité, au run, à la gouvernance et à la conformité. Mission La prestation a pour objectif de participer à la mise en place et au suivi des outils de sécurité du système d'information, de contribuer aux projets de cybersécurité, de gérer le Run Cyber ainsi que les activités de gouvernance et de conformité. Une dimension de conseil en sécurité du SI fait également partie du périmètre, ainsi que la rédaction de procédures et l'alimentation de tableaux de bord cybersécurité. Principales responsabilités Participer à la mise en place et au suivi des outils liés à la sécurité du système d'information Contribuer aux projets de cybersécurité Gérer le Run Cyber Prendre en charge des activités de gouvernance et de conformité Assurer un rôle de conseil en matière de sécurité du SI Rédiger des procédures de sécurité Alimenter des tableaux de bord autour de la cybersécurité Réaliser des audits sur environnements Windows et Linux Intervenir sur des sujets d'architecture de sécurité et de ségrégation réseau Produire un reporting opérationnel et effectuer du contrôle de niveau 1 Environnement technique Sécurité : Blue Team, durcissement des infrastructures, détection SOC Microsoft : Microsoft Defender, sécurité O365, Microsoft Endpoint Security Systèmes / logs : Linux Ubuntu, syslog, ELK, Logstash, containers Messagerie / sécurité email : Barracuda Email Réseau / IAM : Fortinet, FortiAuthenticator Bastion : Wallix Bastion Vulnérabilités / sécurité : Rapid7 Référentiels : ANSSI, CIS Benchmark Profil recherché Profil sénior Séniorité attendue supérieure à 6 ans Compétences techniques Expertise en sécurité informatique Blue Team et durcissement des infrastructures Maîtrise de Microsoft Defender (for Endpoint, cloud) et de la sécurité O365 Maîtrise de l'administration Linux Ubuntu dans des contextes de logs et de sécurité (syslog, ELK, Logstash, containers) Connaissance de Barracuda Email Connaissance du firewalling et de l'IAM avec Fortinet et FortiAuthenticator Connaissance de Wallix Bastion Compétences personnelles Bonne qualité relationnelle Aisance à la rédaction de documents Curiosité et intérêt marqué pour la cybersécurité Rigueur et gestion des priorités Compétences / Qualités indispensables : Sécurité informatique Blue Team, Microsoft Defender et sécurité O365, Administration Linux Ubuntu, Gouvernance et conformité cybersécurité, Architecture de sécurité réseau, Rédaction documentaire et reporting, syslog Compétences / Qualités qui seraient un + : Wallix, Defender, Barracuda, Fortinet, Microsoft Endpoint Security, Rapid7 Informations concernant le télétravail : 100% en présentiel durant les 4 premiers mois de prestation, puis jusqu'à 2 jours de télétravail maximum par semaine à la discrétion du responsable.
Nous recherchons pour l'un de nos clients, acteur international majeur, un Illumio Subject Matter Expert (SME) / Technical Lead afin d'accompagner un programme stratégique de déploiement et d'industrialisation de la solution Illumio à l'échelle internationale. Vous interviendrez en étroite collaboration avec les équipes Architecture, Cybersécurité et CTO sur l'ensemble du cycle de mise en œuvre de la solution. Vos missions Accompagner les équipes dans les phases de discovery et d'analyse des flux Définir les périmètres et stratégies de microsegmentation Concevoir et mettre en œuvre les politiques de sécurité Illumio Participer aux phases de déploiement, validation et mise en production Assurer l'industrialisation et la standardisation de la solution Participer aux ateliers techniques avec les équipes infrastructure, sécurité et architecture Apporter votre expertise sur les sujets Zero Trust et microsegmentation Être le référent technique sur l'ensemble des problématiques Illumio Compétences requises Minimum 5 ans d'expérience pratique sur Illumio Expérience avérée sur des projets de déploiement Illumio de bout en bout Expertise en microsegmentation Maîtrise de la définition et de l'implémentation de politiques de sécurité Expérience des environnements complexes et fortement sécurisés Anglais professionnel courant
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Le bénéficiaire souhaite une prestation dans la mise en œuvre des mesures de Sécurité Applicative sur les applications (cadre Projet et patrimoine) Les missions sont : - Accompagnement des équipes dans la mise en place des mesures de Cybersécurité dans les projets et les patrimoines, - Déploiement des exigences du cadre de référence Cybersécurité auprès des équipes opérationnelles, - Réalisation des revues de sécurité des applications, - Suivi des plans de remédiations des non-conformités et des vulnérabilités, via un traitement de fiches de risques - Participation à la mise en conformité des contrats fournisseurs pour l'annexe Sécurité.